Faille BBOX2... Info ou Intox? (Vendetta)

Discussions sur le fournisseur Proximus

Modérateurs : Diamond, Barbapapa

Alors info ou intox ?

Info
159
74%
Intox
57
26%
 
Nombre total de votes : 216

Message par mackguil » 30 Oct 2009 20:54

J'imagine mal qu'ils aient engagés des anciens policiers qui faisaient la circulation devant les cimetières à la Toussaint (c'est d'actualité) :lol:


L'image :lol:

Je suis écroulé !!!
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Message par clear.be » 30 Oct 2009 21:01

coolcat a écrit : les employés de la CCU ont tous au minimum un bac en informatique.


Les bacheliers, ou ex-gradués, en informatique en belgique sont quasi uniquement formés à la programmation (analystes-programmeurs), et on est très très loin de la sécurité des réseaux informatiques... Bref, autant dire que ça n'a aucune valeur pour ce qu'ils ont a faire... et ce n'est pas mieux a l'université.
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12440
Inscription : 10 Sep 2003 20:40

Message par coolcat » 30 Oct 2009 21:05

clear.be a écrit :
coolcat a écrit : les employés de la CCU ont tous au minimum un bac en informatique.


Les bacheliers, ou ex-gradués, en informatique en belgique sont quasi uniquement formés à la programmation (analystes-programmeurs), et on est très très loin de la sécurité des réseaux informatiques... Bref, autant dire que ça n'a aucune valeur pour ce qu'ils ont a faire... et ce n'est pas mieux a l'université.

Outre leur bac ils ont aussi des formations internes dont certaines dans des firmes privées (Siemens...) en ce qui concerne l'administration et la sécurité réseau etc...
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par clear.be » 30 Oct 2009 21:11

coolcat a écrit :Outre leur bac ils ont aussi des formations internes dont certaines dans des firmes privées (Siemens...) en ce qui concerne l'administration et la sécurité réseau etc...


Il faut être réaliste... les personnes vraiment compétentes et douée (et c'est sans doute encore plus important que les compétences acquises...) en sécurité informatique ne vont jamais aller travailler pour la FCCU où ils auront un salaire de misère.

Ces gens bossent pour des firmes privées qui les payent rubis sur ongle, et ont en parallèle des activités plus ou moins légales durant leur temps libre...

Alors je ne sais pas si notre Vendetta est de cette catégorie, mais si c'est le cas, la FCCU sera impuissante...
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12440
Inscription : 10 Sep 2003 20:40

Message par item » 30 Oct 2009 21:49

clear.be a écrit :Il faut être réaliste... les personnes vraiment compétentes et douée (et c'est sans doute encore plus important que les compétences acquises...) en sécurité informatique ne vont jamais aller travailler pour la FCCU où ils auront un salaire de misère.

Ces gens bossent pour des firmes privées qui les payent rubis sur ongle, et ont en parallèle des activités plus ou moins légales durant leur temps libre...

Alors je ne sais pas si notre Vendetta est de cette catégorie, mais si c'est le cas, la FCCU sera impuissante...


Clear.be,

Pour moi, tu as mis le doigt sur le problème et ce n'est pas au CCU de trouver le "hacker" mais bien a Belgacom d'eviter ces problèmes.
Belgacom n'a t il pas en sont sein un IT Security digne de ce nom et payé comme il se doit ?
Peut-tu accepter d'une société comme Belgacom des informaticiens de "bas" niveau a des fonctions importantes dont les données de milliers de personnes sont en jeu ?
Quand on sait tous les moyens dont dispose Belgacom (connexion, logs, outils,..)

Moi, c'est non, le seul fautif est Belgacom, les payeurs clients payent a nouveau avec leur décision de fermer les ports (solution simpliste, mm ma femme serait capable de prendre cette décision)

PS : ma femme râle en ce moment, la connexion a été foireuse toute la journée.
PS2 : ouff, elle a pa dilapider mon blé en achat sur ebay ;)
PS3 : a quand un pack "belgacom security" afin de nous protéger de leur incompétence ?

Edit : en parlant de police, ce ne sont pas des turcs qui avaient hacké leur site web ? :smurf:
en grêve avec les autres
item
Acharné
Acharné
 
Message(s) : 1522
Inscription : 23 Mars 2005 16:31

Message par Webconcept » 30 Oct 2009 22:09

clear.be a écrit :Il faut être réaliste... les personnes vraiment compétentes et douée (et c'est sans doute encore plus important que les compétences acquises...) en sécurité informatique ne vont jamais aller travailler pour la FCCU où ils auront un salaire de misère.

Ces gens bossent pour des firmes privées qui les payent rubis sur ongle, et ont en parallèle des activités plus ou moins légales durant leur temps libre...

Alors je ne sais pas si notre Vendetta est de cette catégorie, mais si c'est le cas, la FCCU sera impuissante...


+1 :leffe:

Perso je code en PHP, java et un peu de C++, mais je me sens incapable de jouer au hacker car mes connaissances en réseau sont au niveau -1.

Parcontre,
Je suis admiratif à ce que certaines personnes peuvent faire au niveau du "bon" hack car c’est de la haute voltige.
Apprendre sans réfléchir est vain. Réfléchir sans apprendre est dangereux !
Image
Avatar de l’utilisateur
Webconcept
Acharné
Acharné
 
Message(s) : 1199
Inscription : 07 Fév 2006 08:29
Localisation : Backbone

Message par coolcat » 30 Oct 2009 22:58

Webconcept a écrit :
clear.be a écrit :Il faut être réaliste... les personnes vraiment compétentes et douée (et c'est sans doute encore plus important que les compétences acquises...) en sécurité informatique ne vont jamais aller travailler pour la FCCU où ils auront un salaire de misère.

Ces gens bossent pour des firmes privées qui les payent rubis sur ongle, et ont en parallèle des activités plus ou moins légales durant leur temps libre...

Alors je ne sais pas si notre Vendetta est de cette catégorie, mais si c'est le cas, la FCCU sera impuissante...


+1 :leffe:

Perso je code en PHP, java et un peu de C++, mais je me sens incapable de jouer au hacker car mes connaissances en réseau sont au niveau -1.

Parcontre,
Je suis admiratif à ce que certaines personnes peuvent faire au niveau du "bon" hack car c’est de la haute voltige.


Pour en revenir au CCU ils ne sont la que pour l'aspect légal.
C'est forcément Belgacom qui doit leur fournir leurs données...
Qui peut mieux pister un hacker que le hacké lui-même?
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par 246tNt » 30 Oct 2009 23:29

Je ne connais pas les competences de Vendetta, ni des personnes aux CCU mais il y a quelques points en faveur du CCU quand meme :

- Une erreur est tres vite arrivee ... une faute de frappe, lancer une commande shell qui etait dans l'historique par hasard, ou oublier de changer sa mac, ou par reflexe se tromper de login, .... Quand on essaye d'etre furtif sur une connection, le moindre detail compte et chaque packet IP sortant peut potentiellement trahir votre vraie identite ... Une fois que un tel packet est envoye, c'est trop tard... il faut juste esperer que l'adversaire ne le trouvera pas !

- Ils ont potentiellement acces a beaucoup plus d'info que juste les logs belgacom. Juste un example parmis les milliers de scenarios possibles: Si Vendetta a decider d'utiliser des hotspots pour poster sur les forums, et qu'ils les a choisi geographiquement distant pour ne pas correler a son domicile ... Une simple cross reference des GSM a portee des celltower a proximite de ces endroits aux heures donnee peut probablement fournir une liste de personnes aux bon endroits au bon moment. (Je n'ai aucune idee de si le CCU utilise ce genre d'info mais moi je le ferait ... et les operateurs ont clairement ce genre d'info !).

Juste pour souligner que il faut penser _a_ _tout_ quand on veut ne pas etre retrouver, et les moindres details compte ...

PS: Je suis sur un qwerty, pas d'accents sorry ... je ne tapes plus que en anglais recemment :)
246tNt
Habitué
Habitué
 
Message(s) : 401
Inscription : 09 Juin 2005 09:28

Message par mortis » 31 Oct 2009 00:52

Petite parenthèse.

Pour en avoir vu en action, je peux vous dire que les gars (dumoins ceux que j'ai vu) de la FCCU c'est tout, sauf des touristes de l'informatique...

Ils sont compétents et maîtrisent leur boulot.

Pourquoi ces gens travaillent à la FCCU?

- Par vocation
- Pour se faire leurs premières armes, le marché de l'emploi en sécurité informatique en Belgique est comique. On cherche toujours des seniors mais on ne dispense pas de réelle formation en sécurité informatique...cherchez l'erreur.
- Pour toute autre raison qui m'est inconnue :p

Petite parenthèse fermée ;)
belgaton a écrit :non je menace de metre ton adresse sur un autre forum.
t'es stupide toi ma parolle.
je fait rien d'illegal,c'est les ricains qui vont te hacker,pas moi,je risque rien,je ne fait que ta pub!

je t'aurais en face,c'est ton nez que tirais soigner!
Avatar de l’utilisateur
mortis
Membre
Membre
 
Message(s) : 51
Inscription : 27 Oct 2009 10:09

Message par apn » 31 Oct 2009 01:06

Mortis> Beaucoup de Security Officers en BE suivent les trainings SANS ;-)
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Message par mortis » 31 Oct 2009 01:07

je ne parle pas de training :) enfin je me suis mal exprimé, je veux parler des études.

Des formations il en existe énormément.

Mais souvent, pour pouvoir suivre ses formations il faut travailler dans le domaine depuis 2-3 ans.

Ce que je voulais mettre en avant c'est le manque de formation (école/unif) aux métiers touchant à la sécurité informatique en Belgique, nous sommes en retard et le train est loin devant.

Master Cryptologie et Sécurité Informatique – Université de Bordeaux-I

Si seulement il y avait eu ça à l'ulb :p miam
belgaton a écrit :non je menace de metre ton adresse sur un autre forum.
t'es stupide toi ma parolle.
je fait rien d'illegal,c'est les ricains qui vont te hacker,pas moi,je risque rien,je ne fait que ta pub!

je t'aurais en face,c'est ton nez que tirais soigner!
Avatar de l’utilisateur
mortis
Membre
Membre
 
Message(s) : 51
Inscription : 27 Oct 2009 10:09

Message par apn » 31 Oct 2009 01:27

Pas (ou plus) forcément:
http://www.uclouvain.be/en-44073.html
http://www.uclouvain.be/cours-2009-ingi2347.html

Enfin moi je sors de l'ULB Ir. Info 2006 et effectivement j'ai du apprendre par moi-même car rien n'y était (et n'est toujours) vraiment dispensé dans ce domaine. Seuls des aspects ultra théoriques sur la cryptographie y étaient dispensés par Mr Markowitch: http://www.ulb.ac.be/di/scsi/markowitch ... tions.html
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Message par NUTS » 31 Oct 2009 02:42

A l'UCL il ya pas mal de cours de crypto et certains profs y sont assez réputés ( cf Quisquater )
Devenez client Keytrade et reçevons 50 Euros cash !

https://www.keytradebank.be/fr/promo/mg ... E7B3278240

Le code promo MM4462470924 doit toujours être introduit à l'ouverture du compte.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par Julie E. » 31 Oct 2009 11:18

clear.be a écrit :
coolcat a écrit :Outre leur bac ils ont aussi des formations internes dont certaines dans des firmes privées (Siemens...) en ce qui concerne l'administration et la sécurité réseau etc...


Il faut être réaliste... les personnes vraiment compétentes et douée (et c'est sans doute encore plus important que les compétences acquises...) en sécurité informatique ne vont jamais aller travailler pour la FCCU où ils auront un salaire de misère.

Ces gens bossent pour des firmes privées qui les payent rubis sur ongle, et ont en parallèle des activités plus ou moins légales durant leur temps libre...

Alors je ne sais pas si notre Vendetta est de cette catégorie, mais si c'est le cas, la FCCU sera impuissante...



il faut arrêter d'extrapoler ses propres opinions (basées sur ... ?)
il faut arrêter d'entretenir ces clichés où tout ce qui concerne l'état (ou belgacom) doit être par défaut misérable et/ou inefficasse.

je sais, que ferait le belge s'il n'avait pas de quoi se plaindre des instances publiques, mais quand même.

je ne suis pas de la FCCU, je ne connais personne de la FCCU, je ne connais pas leur degré de compétence.
je n'aime juste pas ces jugements par défaut, [ je parle en général, je ne vise pas particulièrement clear.be ] comme s'il était impossible qu'il existe aussi dans ces instances et organismes d'état, des gens qui sont motivés et qui se battent pour bien faire les choses, et qui ont les compétences, et qui acceptent de travailler pour moins qu'au privé, simplement parce qu'ils aiment leur métier et qu'ils ont un certain idéalisme.

ne mettez pas tout ce qui touche de loin ou de près le mot "police" dans le même pot que ces flics qui règlent la circulation près du cimetière de morlanwez.

si je pouvais bosser pour la FCCU, et que j'étais aussi compénte et douée pour être reconnue comme tel par des gens qui ont des opinions comme clear.be, j'irais bosser pour la FCCU.

it's not all about money, my friend.
there are some idealists out there.

:anon:
Avatar de l’utilisateur
Julie E.
Membre
Membre
 
Message(s) : 55
Inscription : 23 Oct 2009 13:31

Message par roger2010us » 31 Oct 2009 11:31

ce sont des types super compétents qui sont amenés à collaborer tous les jours avec des homologues de tous les pays pour des affaires de pédophilie, criminalité bancaire etc etc.
Avatar de l’utilisateur
roger2010us
Habitué
Habitué
 
Message(s) : 589
Inscription : 19 Juin 2006 14:32
Localisation : Bouge

Message par Julie E. » 31 Oct 2009 11:34

item a écrit :Pour moi, tu as mis le doigt sur le problème et ce n'est pas au CCU de trouver le "hacker" mais bien a Belgacom d'eviter ces problèmes.
Belgacom n'a t il pas en sont sein un IT Security digne de ce nom et payé comme il se doit ?
Peut-tu accepter d'une société comme Belgacom des informaticiens de "bas" niveau a des fonctions importantes dont les données de milliers de personnes sont en jeu ?
Quand on sait tous les moyens dont dispose Belgacom (connexion, logs, outils,..)

Moi, c'est non, le seul fautif est Belgacom, les payeurs clients payent a nouveau avec leur décision de fermer les ports (solution simpliste, mm ma femme serait capable de prendre cette décision)

PS : ma femme râle en ce moment, la connexion a été foireuse toute la journée.
PS2 : ouff, elle a pa dilapider mon blé en achat sur ebay ;)
PS3 : a quand un pack "belgacom security" afin de nous protéger de leur incompétence ?

Edit : en parlant de police, ce ne sont pas des turcs qui avaient hacké leur site web ? :smurf:




parce que tu crois vraiment que BGC invoque la FCCU pour leur niveau d'expertise et pour combler le leur ?

(ce n'est pas une question ironique pour me moquer de la FCCU hein, cf ma réplique précédente)

je pense que BGC trouvera tout seul le problème (moyennement peut être quelques mandats à gauche et à droite).
mais pour la suite, BGC n'est pas une Force de l'Ordre. 8)

edit : ben comme le disait aussi coolcat :
Pour en revenir au CCU ils ne sont la que pour l'aspect légal.
C'est forcément Belgacom qui doit leur fournir leurs données...
Avatar de l’utilisateur
Julie E.
Membre
Membre
 
Message(s) : 55
Inscription : 23 Oct 2009 13:31

Message par Julie E. » 31 Oct 2009 11:42

246tNt a écrit : Si Vendetta a decider d'utiliser des hotspots pour poster sur les forums, et qu'ils les a choisi geographiquement distant pour ne pas correler a son domicile ... Une simple cross reference des GSM a portee des celltower a proximite de ces endroits aux heures donnee peut probablement fournir une liste de personnes aux bon endroits au bon moment.


moi je veux un dîner avec jack bauer !

:bouncey:
Avatar de l’utilisateur
Julie E.
Membre
Membre
 
Message(s) : 55
Inscription : 23 Oct 2009 13:31

Message par coolcat » 31 Oct 2009 11:48

Julie E. a écrit :
item a écrit :Pour moi, tu as mis le doigt sur le problème et ce n'est pas au CCU de trouver le "hacker" mais bien a Belgacom d'eviter ces problèmes.
Belgacom n'a t il pas en sont sein un IT Security digne de ce nom et payé comme il se doit ?
Peut-tu accepter d'une société comme Belgacom des informaticiens de "bas" niveau a des fonctions importantes dont les données de milliers de personnes sont en jeu ?
Quand on sait tous les moyens dont dispose Belgacom (connexion, logs, outils,..)

Moi, c'est non, le seul fautif est Belgacom, les payeurs clients payent a nouveau avec leur décision de fermer les ports (solution simpliste, mm ma femme serait capable de prendre cette décision)

PS : ma femme râle en ce moment, la connexion a été foireuse toute la journée.
PS2 : ouff, elle a pa dilapider mon blé en achat sur ebay ;)
PS3 : a quand un pack "belgacom security" afin de nous protéger de leur incompétence ?

Edit : en parlant de police, ce ne sont pas des turcs qui avaient hacké leur site web ? :smurf:




parce que tu crois vraiment que BGC invoque la FCCU pour leur niveau d'expertise et pour combler le leur ?

(ce n'est pas une question ironique pour me moquer de la FCCU hein, cf ma réplique précédente)

je pense que BGC trouvera tout seul le problème (moyennement peut être quelques mandats à gauche et à droite).
mais pour la suite, BGC n'est pas une Force de l'Ordre. 8)

edit : ben comme le disait aussi coolcat :
Pour en revenir au CCU ils ne sont la que pour l'aspect légal.
C'est forcément Belgacom qui doit leur fournir leurs données...


Il est évident que si vendetta a agi au départ d'un cybercafé ce n'est pas Belgacom qui aura le droit de s'approprier les données techniques sans passer par la justice.
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par item » 31 Oct 2009 13:07

Julie E. a écrit :parce que tu crois vraiment que BGC invoque la FCCU pour leur niveau d'expertise et pour combler le leur ?

(ce n'est pas une question ironique pour me moquer de la FCCU hein, cf ma réplique précédente)


Continuons dans l'ironie et la carricature,

Tu te rend compte si les informaticiens et le porte parole de Belgacom se trouveraient en fonction a l'Etat ?
Un ptit "Zen-detta" ferait son apparition en menacant de divulger les données de 10.000.000 de belge sur un forum de Skynet (véridique, adsl-bc serait un forum de Skynet : cf : info RTL et sur le net)

Private Joke pour les informaticiens de Belgacom-Skynet et surtout leur "porte parole" :)
en grêve avec les autres
item
Acharné
Acharné
 
Message(s) : 1522
Inscription : 23 Mars 2005 16:31

Message par Scheduler » 31 Oct 2009 15:19

246tNt a écrit :Je ne connais pas les competences de Vendetta, ni des personnes aux CCU mais il y a quelques points en faveur du CCU quand meme :

- Une erreur est tres vite arrivee ... une faute de frappe, lancer une commande shell qui etait dans l'historique par hasard, ou oublier de changer sa mac, ou par reflexe se tromper de login, .... Quand on essaye d'etre furtif sur une connection, le moindre detail compte et chaque packet IP sortant peut potentiellement trahir votre vraie identite ... Une fois que un tel packet est envoye, c'est trop tard... il faut juste esperer que l'adversaire ne le trouvera pas !

- Ils ont potentiellement acces a beaucoup plus d'info que juste les logs belgacom. Juste un example parmis les milliers de scenarios possibles: Si Vendetta a decider d'utiliser des hotspots pour poster sur les forums, et qu'ils les a choisi geographiquement distant pour ne pas correler a son domicile ... Une simple cross reference des GSM a portee des celltower a proximite de ces endroits aux heures donnee peut probablement fournir une liste de personnes aux bon endroits au bon moment. (Je n'ai aucune idee de si le CCU utilise ce genre d'info mais moi je le ferait ... et les operateurs ont clairement ce genre d'info !).

Juste pour souligner que il faut penser _a_ _tout_ quand on veut ne pas etre retrouver, et les moindres details compte ...

PS: Je suis sur un qwerty, pas d'accents sorry ... je ne tapes plus que en anglais recemment :)


Encore faut-il garder une trace cela ce fait pas en deux coups de cuillières à pot.
Et si le gars est chez Base ou Mobistar, je doute qu'on aide facilement lol
Scheduler
Acharné
Acharné
 
Message(s) : 1870
Inscription : 07 Déc 2007 14:40

PrécédentSuivant

Retour vers Proximus (Internet)

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit